Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Xiaobai520

#26492de 53,635
9.8CVSS total
Vulnerabilidades · 1
PT-2025-27334
9.8
2025-06-28
Code Projects · Code-Projects Inventory Management System · CVE-2025-6834
Nome do Software Vulnerável e Versões Afetadas: code-projects Inventory Management System versão 1.0 Descrição: Uma vulnerabilidade crítica foi identificada no code-projects Inventory Management System. Este problema afeta código não especificado do arquivo /php action/editPayment.php. A manipulação do argumento `orderId` resulta em Injeção de SQL. O ataque pode ser executado remotamente. O exploit foi divulgado publicamente e pode ser utilizado. Recomendações: Como medida temporária, considere restringir o acesso ao arquivo `/php action/editPayment.php` até que uma correção esteja disponível. Evite utilizar o argumento `orderId` no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.